Qualcomm-brikker fant en alvorlig sårbarhet: millioner av Android-enheter i fare

Sikkerhetseksperter fra Check Point Research har oppdaget en alvorlig sårbarhet i Qualcomm-modemer som

kan påvirke millioner av Android-enheter.

Hva betyr det

Sårbarhet SMU-2020–11292 påvirker mobile modemerStation Modern. Dette er systemer-på-en-brikke utviklet av selskapet som brukes til taleanrop og SMS. Feilen bruker også Qualcomm MSM Interface (QMI), en protokoll som lar programvarekomponenter til modemet og andre undersystemer kommunisere med hverandre.

QMI brukes på omtrent 30 % av dingsenefra Android over hele verden. Teoretisk sett kan hackere angripe alle disse enhetene, men brukeren må installere en spesiell applikasjon med trojaneren. Når den er lansert, vil den ondsinnede koden gjemme seg i modembrikken og vil ikke være synlig, og hackere vil kunne lytte til anrop, lese SMS og utføre andre handlinger eksternt.

Hva å gjøre

Qualcomm sa at de er klar over dette problemetog en løsning er allerede utgitt. Men patcher sprer seg kanskje ikke så raskt som vi ønsker, fordi gadgetprodusenter fortsatt må implementere dem i fastvaren.

"Å tilby teknologier som støtterRobust sikkerhet og personvern er en prioritet for Qualcomm. Vi takker sikkerhetsforskerne ved Check Point for deres bruk av standard koordinerte avsløringsteknikker. Qualcomm Technologies har allerede levert alle nødvendige oppdateringer til OEM-er i desember 2020, og vi oppfordrer sluttbrukere til å oppdatere enhetene sine etter hvert som nye oppdateringer blir tilgjengelige, sa Qualcomm i en uttalelse.